Avant de débuter cet hebdo… le problème de “virus” dont a été victime notre site durant ce week end est résolu. Notre hébergeur (Infomaniak) a corrigé la faille Ldap rendant possible l’injection d’un malware sur notre page d’accueil et même partout ailleurs. Amaury, de son côté, aura bataillé dur pour résisté à l’envahisseur… Bientôt un résumé sur le blog pour vous en dire un peu plus sur ce qu’il s’est passé. Place à l’hebdo…
WordPress 3.0.5
Sortie cette nuit, la 5e édition de la version 3.0 de WP cherche avant tout à améliorer encore et toujours la sécurité de ses utilisateurs. L’annonce officielle mentionne ces modifications :
- correction de deux failles de moyenne importance, qui auraient permis à un utilisateur avec un rôle Auteur ou Contributeur d’élargir ses droits ;
- correction d’un problème de diffusion d’informations, qui auraient permis à un Auteur d’avoir accès à des contenus qui ne lui étaient pas réservés ;
- deux améliorations de la sécurité : l’une au niveau des extensions, l’autre améliorant les défenses déjà mises en place avec la 3.0.4.
Comme d’habitude, il est très fortement recommandé de mettre à jour tous vos sites, et ceux de vos amis. Les alertes de mises à jour sont normalement déjà visibles, même pour la VF.
En ce qui concerne la 3.1, une version RC4 est sortie également. Ceux qui veulent aider à la relecture de la traduction française peuvent nous contacter sur traduction[à]wordpress-fr[point]net.
[ajout] Voici un fichier zip contenant uniquement les modifications entre la 3.0.4 et la 3.0.5.
WordPress pour iOS 2.6.5
Les utilisateurs d’un terminal Apple vont encore avoir une mise à jour puisque l’application pour cette plateforme évolue encore et passe en 2.6.5.
WordPress et Tumblr
Vous utilisez WordPress et aussi Tumblr, voici des choses qui devraient vous intéresser pour croiser les 2. Une fois de plus, on dit merci à @wolforg pour ce lien.
Créer un mini bugtrac sur son site
Si vous êtes un petit développeur et que vous souhaitez avoir votre propre outil de trac, voici une extension pour vous.
Personnaliser sa page de connexion
Pour ajouter un peu de personnalité à votre site, il peut être intéressant de personnaliser la page de connexion. Mark Jaquith propose une extension capable de vous faciliter la tâche.
Les secrets du fichier comments.php
Voici un article qui décortique avec précision le fichier comments.php. Ce dernier n’aura plus de secret pour vous.
Traduire un thème
Si la traduction de thème vous intéresse, Emmanuel Georjon vient de publier une explication très détaillée sur la manière de procéder.
Intégrer Twitter à WordPress
Vous voulez intégrer Twitter à votre site de la façon la plus simple qui soit et sans extension, suivez ce guide.
Microsoft WebMatrix
Microsoft vient de publier un outil de développement Web très intéressant puisqu’il permet l’intégration de composants PHP. Il facilite l’installation de CMS tel que WordPress. L’explication par le Journal du Net.
Les thèmes enfants
Les thèmes sont de plus en plus utilisés… et pour cause, il facilite grandement le développement de thèmes… Un nouvel article vient d’être mis en ligne sur le codex français mettant en avant cette pratique souvent méconnue. Ainsi, la traduction du codex étant malheureusement peu étendue, je voulais mettre en valeurs cette initiative. J’espère qu’elle saura convaincre d’autres traducteurs de rallier la cause du codex.
Protéger son site WordPress
Bruno Valentin nous propose un article sur la manière de protéger son site WordPress. Pour le découvrir c’est ici.
Tweets that mention L’Hebdo WordPress : version 3.0.5 – Tumblr – Twitter – Personnalisation | WordPress Francophone -- Topsy.com
[…] This post was mentioned on Twitter by Actu et Buzz and Alain, Annuaire de blogs. Annuaire de blogs said: L’Hebdo WordPress : version 3.0.5 – Tumblr – Twitter – Personnalisation http://tinyurl.com/4jr2ghj […]
Li-An
Je ne veux pas être défaitiste, mais pour avoir passé en revue les solutions WP/Tumblr il y a trois mois, elles sont soit périmées soit défaillantes. Je vais y rejeter un oeil dès fois que mais je me demande si la donzelle les a vraiment testées.
Li-An
Oui, bon, je parle trop vite: les plugins Tumblr>WP fonctionnent bien eux (récupération de flux, ça va :-))
Aurélien
Je ne savais pas que ce site avait été hacké… on veut tout savoir !!! 🙂
Félicitations pour avoir tout rétabli parce qu’étant passé par là…
wolforg
Je me joins à Aurélien concernant la rapidité avec laquelle ce souci de virus à été résolu, encore bravo à Amo.
@Li-An : J’avoue ne pas avoir testé non plus tous les plugins pour Tumblr, ravi de voir que cela fonctionne finalement 🙂
@Benoit : Une fois de plus: “Il vous en prie” 😉
Jeremy
Je suis ravi de faire ma première apparence dans l’hebdo de WordPress. Champagne ce soir ! 🙂
Merci donc pour cette mention !
Pour ce qui est de Tumblr et des plugins existants, je préfere personnellement me tourner vers les post formats qui arrivent, ce sera plus intuitif et plus portable de thème en thème.
Par contre, je suis curieux de voir comment Woothemes va mettre à jour son plugin/application iPhone pour l’adapter pour post formats. Parce qu’avec cette app, ils ont un bon filon, étant donné que l’app WordPress officielle ne gère pas tout ça (du moins pas encore).
Sortie de WordPress 3.0.5 (et 3.1 RC4)
[…] et correctifs de sécurité, cette mise à jour est donc recommandée. Je vous invite à lire l’annonce sur WordPress Francophone pour connaitre le détail de ces […]
| www.Actuduweb.be
[…] Plus d’infos sur WordPress.fr Partager: […]
Maître Mô
Bonjour Benoît, et merci pour ces infos, comme toujours…
Concernant la 3.0.5, quelqu’un aurait-il un lien vers les fichiers modifiés uniquement, vf si possible (comme toujours aussi, je préférerai ne charger que ceux-là…) ?
Merci si oui !
Lisa
Bonjours,
pareil que Maitre Mô, avez-vous un lien vers les fichiers modifiés uniquement.
merc
wolforg
@Maitre Mo et Lisa :
La liste des fichiers modifiés est disponible ici : http://wpchannel.com/wordpress-3-0-5-nouvelle-mise-a-jour-securite/
Keep the pressure 😉
Benoît auteur de l’article
Merci à tous pour votre fidélité. 🙂
Maître Mô
Merci -mais en fait le chargement de ces seuls fichiers est disponible dans le deuxième rétrolien ci-dessous, sur Blog Tool Box, et je n’l’avions pas vu..!
decine
Bonjour,
Merci pour la remise en route après “virus” et les explications qui vont suivre.
A propos de sécurité, “Protéger son site WordPress” de Bruno Valentin est inaccessible! Si Bruno lit ce post, il y a surement une explication. [www.brunovalentin.com/securite-info/proteger-son-blog-wordpress/]
Google ne peut lire la racine également
Merci à lui!
Cordialement
Decine.
Benoît auteur de l’article
decine > je rencontre le même problème pour le site de Bruno Valentin, impossible de m’y connecter depuis mon domicile… Depuis mon téléphone mobile par contre ça passe bien… Bruno si tu nous lis ? 😉
La Mare du Gof » Blog Archive » Mises à jour importantes 2011 S06
[…] => WordPress 3.0.5. 08/02/2011. «WordPress 3.0.5 is now available and is a security hardening update for all previous WordPress versions. This security release is required if you have any untrusted user accounts, but it also comes with important security enhancements and hardening. All WordPress users are strongly encouraged to update (…).» Source : wordpress.org/news/2011/02/wordpress-3-0-5/ Billets en relation : 08/02/2011. Sortie de WordPress 3.0.5 (et 3.1 RC4) : blogtoolbox.fr/sortie-wordpress-3-0-5/ 08/02/2011. L’Hebdo WordPress : version 3.0.5 : http://www.wordpress-fr.net/blog/blog/themes/lhebdo-wordpress-version-3-0-5-tumblr-twitter-personnalisation […]